云服务器内容精选

  • 操作步骤 登录iDME控制台。 在左侧导航栏中,单击“组织管理”,进入组织管理页面。 在“我的组织”页签下,单击“创建组织”,弹出创建组织窗口。 输入组织名称,单击“下一步”。 设置组织的域名。 输入组织简称,可使用2~30位字母、数字或它们的组合,如abc,后缀名为固定的.orgid.top,如图1所示。单击“下一步”。 图1 设置组织域名 设置组织域名后,管理员为组织创建成员时,成员的管理式华为账号会默认带有固定域名后缀,具体显示为填写信息+固定组织域名后缀。如设置的组织域名为abc.orgid.top,输入的成员账号为“zhangsan01”,那么创建成功的账号名为“zhangsan01@abc.orgid.top”。OrgID支持使用自有域名,可在域名管理中添加域名并在创建成员时选择账号后缀的域名。 阅读“管理式华为帐号”相关声明,单击“同意”。 组织创建成功,关闭弹窗。
  • 操作步骤 登录智能数据洞察控制台。 单击管理控制台左上角的,选择区域。 单击左下角的企业项目选择企业项目。 单击控制台左侧菜单“系统设置”,进入系统设置页面。 图1 菜单栏 选择“标签管理”。 单击“新增标签”。 输入标签名称与标签的描述信息。 标签名称不能为空,名称只能由中英文、数字、中划线(-)及下划线(_)组成,且不超过64个字符。 标签的描述不超过512个字符。 单击“确定”保存标签。 标签设置完成后,请为用户/用户组赋予标签值。 双击标签值的输入框,输入标签值后回车即可保存。 示例:按数据集授权要求,新增用户标签country、industry、segment。 分别为用户P1、P2、P3赋予标签值,如图2所示。 图2 用户标签示例 如果编辑/删除标签,则单击标签名右侧三点处,编辑/删除标签。
  • 更多操作 在组织信息页面还可执行如表2所示的操作。 表2 更多操作 操作 说明 更新组织信息(基本信息和联系信息) 在组织信息页面右侧单击“更新”。 参考表1编辑参数信息(其中组织ID、创建时间和规模不可编辑)。 单击“保存”。 解散组织 说明: 如果选择解散当前组织,解散组织后所有部门、应用、成员以及相关信息都将会被永久删除,且该选择无法撤销,请谨慎操作。 在组织信息页面下方的“解散组织”区域单击“解散”。 在“解散组织”对话框单击“确认”即可。
  • 更多操作 角色创建成功后,您还可以进行以下操作。 表1 表1 部门管理 操作名称 操作步骤 编辑角色 在“角色管理”理页面,将鼠标移动到待编辑角色所在行。 单击待编辑角色所在行“操作”列的“编辑”。 在编辑角色页面,可以重新输入角色名称、角色编码,勾选角色的权限。 删除角色 在“角色管理”理页面,将鼠标移动到待删除角色所在行。 单击待编辑角色所在行“操作”列的“删除”。 在删除角色页面,单击“确定”。 启用角色 将鼠标移动到待启用角色所在行,单击“状态”列的按钮。 启用成功后,角色进入“启用”状态。 停用角色 将鼠标移动到待启用角色所在行,单击“状态”的按钮。 停用成功,角色状态按钮会置灰。
  • 创建组织策略 进入“组织策略管理”页面。 选择“全部策略”页签。 单击“创建策略”,进入“创建策略”页面。 设置策略相关信息。 JSON语法介绍请参见策略语法。 通过完全新建的方式创建策略 输入策略名称、策略描述等基本信息。 设置策略效果。 组织策略权限集效果: 拒绝:指定的操作拒绝,其他操作都允许。 允许:指定的操作允许,其他操作都拒绝。 组织策略实现原理: 企业中心添加子账号,子账号默认权限是所有操作都允许做。企业中心增加组织策略,组织策略对子账号的权限做约束。对于拒绝策略,实现时使用的是拒绝指定操作;对于允许策略,实现时使用的是拒绝所有操作,仅仅对允许做的操作不拒绝。 由策略的实现可知当子账号有多条拒绝策略时,每条拒绝策略都会生效。当子账号有多条允许策略时,只会有一条允许策略生效,其他允许策略不生效。因此建议您设置允许策略时,将子账号的所有允许操作都配置到一条策略中。 选择需要进行权限控制的云服务以及权限项。 单击“确认”。 通过复制现有策略的方式创建策略 输入策略名称、策略描述等基本信息。 单击“复制现有策略”。 系统弹出“复制现有策略”对话框。 选择需要的策略。 单击“确定”,已选策略的Action将在策略内容中显示。 根据实际需要修改策略内容中的Action。 单击“校验语法”。 系统提示“未发现语法问题,校验通过”。 单击“确认”。
  • 操作步骤 以RGC管理员身份登录华为云,进入华为云RGC控制台,进入组织管理页。 进入组织管理页,单击“创建账号”。 图1 创建账号 配置账号基本信息。输入账号显示名、手机号。不能与其他账号重复。 基本信息中的手机号,仅展示作用,不用于密码找回等场景。 图2 填写基本信息 配置IAM身份中心的信息。输入IAM身份中心邮箱地址和用户名。 创建账号后,系统将会同步创建一个IAM身份中心的用户。创建的用户可以使用IAM身份中心的门户URL进行登录,并且可以使用IAM身份中心邮箱地址进行密码找回等。 图3 配置IAM身份中心信息 配置所属组织单元。选择一个已注册的组织单元,并为此账户启用该组织单元配置的所有控制策略。 图4 选择组织单元 (可选)配置账号工厂的RFS模板。选择使用的RFS模板和模板的版本,如选择通过模板创建账号,可以实现账号的批量复制创建。 更多关于资源编排服务RFS模板的信息,请参考RFS模板介绍。 选择模板:选择在RFS中创建好的模板。 模板版本:选择模板的版本。 配置参数:根据业务需求,修改模板中的参数配置。 图5 配置模板 单击“创建账号”,创建成功的账号将会显示在列表中。
  • 删除组织的影响 对管理账号的影响 管理账号将成为独立账号。您可以继续将此账号作为独立账号使用,也可以使用它创建不同的组织,它也可以作为成员账号接受其他组织的邀请。 组织的管理账号从来不受服务控制策略(SCP)的影响,所以组织删除后,管理账号及管理账号的IAM用户权限没有任何更改。 对成员账号的影响 成员账号将成为独立账号。您可以继续将它作为独立账号使用,也可以使用它创建不同的组织,它也可以作为成员账号接受其他组织的邀请。 删除组织后,组织的成员账号将不再受到服务控制策略(SCP)的影响,成员账号及成员账号的IAM用户权限可能会发生改变。 对策略的影响 如果您删除组织,则无法恢复它。如果您在组织内创建了服务控制策略,则也将删除这些策略,并且将不能恢复。
  • 创建组织策略 进入“组织策略管理”页面。 选择“全部策略”页签。 单击“创建策略”,进入“创建策略”页面。 设置策略相关信息。 JSON语法介绍请参见策略语言说明。 通过完全新建的方式创建策略 输入策略名称、策略描述等基本信息。 设置策略效果。 组织策略权限集效果: 拒绝:指定的操作拒绝,其他操作都允许。 允许:指定的操作允许,其他操作都拒绝。 组织策略实现原理: 企业中心添加子账号,子账号默认权限是所有操作都允许做。企业中心增加组织策略,组织策略对子账号的权限做约束。对于拒绝策略,实现时使用的是拒绝指定操作;对于允许策略,实现时使用的是拒绝所有操作,仅仅对允许做的操作不拒绝。 由策略的实现可知当子账号有多条拒绝策略时,每条拒绝策略都会生效。当子账号有多条允许策略时,只会有一条允许策略生效,其他允许策略不生效。因此建议您设置允许策略时,将子账号的所有允许操作都配置到一条策略中。 选择需要进行权限控制的云服务以及权限项。 单击“确认”。 通过复制现有策略的方式创建策略 输入策略名称、策略描述等基本信息。 单击“复制现有策略”。 系统弹出“复制现有策略”对话框。 选择需要的策略。 单击“确定”,已选策略的Action将在策略内容中显示。 根据实际需要修改策略内容中的Action。 单击“校验语法”。 系统提示“未发现语法问题,校验通过”。 单击“确认”。
  • 组织人员默认权限说明 管理员为组织人员分配权限时,系统也将为该角色自动添加默认权限。 表1 默认权限说明 合作伙伴身份 角色默认权限 GrowCloud伙伴 主页 账号 账户信息 查看账户余额 充值 提现 设置余额预警 伙伴信息 基本信息 查看公司信息 查看个人信息 查看账号信息 修改账号信息 管理我的凭证 支持 查看新闻动态 查看实名认证信息 GoCloud伙伴 主页 账号 伙伴信息 基本信息 查看公司信息 查看个人信息 查看账号信息 修改账号信息 管理我的凭证 支持 方案 查看新闻动态 查看实名认证信息 父主题: 伙伴组织管理
  • 更多操作 在组织信息页面还可执行如表2所示的操作。 表2 更多操作 操作 说明 更新组织信息(基本信息和联系信息) 在组织信息页面右侧单击“更新”。 参考表1编辑参数信息(其中组织ID、创建时间和规模不可编辑)。 单击“保存”。 解散组织 说明: 如果选择解散当前组织,解散组织后所有部门、应用、成员以及相关信息都将会被永久删除,且该选择无法撤销,请谨慎操作。 在组织信息页面下方的“解散组织”区域单击“解散”。 在“解散组织”对话框单击“确认”即可。
  • 更多操作 部门添加成功后,您还可以进行如下表1所示的操作。 表1 更多操作 操作名称 操作步骤 编辑部门 单击待修改部门所在行“操作”列下的“编辑部门”。 修改部门信息,单击“更新”。 说明: 组织创建成功后,会默认生成一个一级部门,该一级部门不支持编辑。 删除部门 单击待删除部门所在行“操作”列下的“删除”。 单击“确认”。 说明: 删除部门前,需要先删除该部门下所有子部门,否则无法删除部门。 删除部门后,数据无法恢复,请谨慎操作。
  • 操作场景 组织分享是指将组织分享给华为云其他用户,允许他人在部署iDME应用时绑定此组织,使其组织下的成员登录并管理应用运行态的数据服务。 假设,在某企业内拥有两个独立的华为账号A和华为账号B。账号A主要用于企业组织管理、企业成员账号管理等,账号B主要用于企业数据管理、应用开发等。现需要使用账号A的组织成员登录和使用账号B的应用运行态。在此场景下,您可以先在账号A下创建组织并将组织分享给账号B,然后在账号B下通过部署应用绑定此组织,从而实现账号B的应用运行态拥有账号A的组织管理能力。 本文介绍将组织分享给华为云其他用户的全操作流程。
  • 操作步骤 登录iDME控制台。 在左侧导航栏中,单击“组织管理”,进入组织管理页面。 在“我的组织”页签下,找到需要分享的组织单击“分享”或进入组织详情页单击“分享”。 在弹出的窗口中,设置如下信息,单击“确定”。 表1 参数说明 参数项 说明 组织名称 待分享的组织名称。 账号ID 被分享者的账号ID。例如,您想将组织分享给华为云用户B使用,输入华为云用户B的账号ID即可。 描述 组织分享的相关描述。例如计划绑定此组织的应用名称。
  • 部门的合并 单个部门被合并到另一个部门里,单击【合并】弹出单个部门的合并对话窗,选择要合并到哪个组织,什么时间生效等信息后单击【保存】,合并操作成,合并到的组织的历史增加一条记录说明 图5 部门合并1 图6 部门合并2 图7 部门合并3 批量部门合并,单击列表的【批量合并】,勾选要合并的组织,单击【确定】后弹出对话窗 将合并到同一个部门的组织勾选操作,生成右侧的一条记录,再继续处理其他组织生成对应的合并记录 确认合并的组织信息变更内容,确认信息正确后,单击【提交】,批量合并操作完成 图8 部门合并4 图9 部门合并5 图10 部门合并6 图11 部门合并7
  • 响应示例 { "data": [ { "id": 101795, "orgId": 101795, "orgNo": "asssssssssssssssssss", "value": "asssssssssssssssssss", "orgName": "asssssssssssssssssss", "orgLevel": 4 } ], "pos": 0, "totalCount": 1, "entityName": "org" }